No kernel Linux, a seguinte vulnerabilidade foi resolvida. drm/ amdgpu: rejeite o mapeamento de uma campainha reservada para uma nova fila Ao criar uma fila de usuário, o espaço de usuário fornece uma maneira BO da campainha e um desvio dentro do bo para obter uma campainha. No entanto, a implementação atual usando xa_store_irq() para armazenar uma campainha, que permite que uma fila posterior criada com os mesmos parâmetros BO e offset sobrescreva um mapeamento de uma fila e campainha existentes. Isto pode causar problemas como errar o processamento da cerca IRQ para uma fila errada, e enganar o processo de limpeza de uma fila que borra o mapeamento de outra fila.
Este commit corrige este problema substituindo xa_store_irq por xa_insert_irq, o que rejeita o mapeamento de uma campainha reservada para uma fila recém-criada (cereja colhida a partir do commit 6244 ae 22966350 db 52 Faf 9 c 1369 d 3 b 2 ffc 5 de 4 e) Registro de aconselhamento: GHSA-wgx 5 - 5 x 9 q- wrw 8. Identificadores relacionados: CVE- 2026 - 68103. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 35.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 51.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.